Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106076
Categoría:Web application abuses
Título:Sierra Wireless AceManager File Disclosure Vulnerability (ICSA-16-105-01) - Active Check
Resumen:Sierra Wireless AceManager is prone to a file disclosure; vulnerability
Descripción:Summary:
Sierra Wireless AceManager is prone to a file disclosure
vulnerability

Vulnerability Insight:
The file filteredlogs.txt is available without authorization.
No sensitive information is written to the accessible log file, although because of the
diagnostic nature of such files an attacker may be able to learn operational characteristics of
the device, e.g., the sequence of operations at boot time. The accessible log file only persists
until the next log view operation or until the device reboots.

Vulnerability Impact:
An attacker may be able to learn operational characteristics of
the gateway, e.g., the sequence of operations at boot time.

Affected Software/OS:
ALEOS 4.4.2 and earlier.

Solution:
Update to version 4.4.4 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-6479
https://ics-cert.us-cert.gov/advisories/ICSA-16-105-01
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.